本发明公开了一种基于标识密码技术的电子护照扩展访问控制系统及鉴权方法。密钥服务中心提供密钥服务;护照验证中心提出阅读敏感生物特征信息权限的申请,密钥服务中心颁发授权智能卡进行授权,护照验证中心将授权智能卡分发给所管辖的验证终端;护照发放中心向密钥服务中心申请鉴权的认证密钥及公开参数,并将认证密钥及公开参数写入到电子护照的护照智能卡中。在验证护照时,授权智能卡和护照智能卡之间进行基于标识密码算法的鉴权协议,判断验证终端是否有权阅读敏感生物特征数据。本发明能克服欧盟方案中授权信任传递的漏洞,不需建设复杂
扫码关注,查看更多科技成果